Výsledky hledání

výrobce: Elastic× typ: návod× v celém archivu zrušit filtry

25 karet z 25 položek CZ · EN/orig

1

Centralizovaná správa alertů v Elastic Security Serverless

Elastic demonstroval architekturu pro centralizovaný SOC využívající funkci cross-project search (CPS) v prostředí Elastic Cloud Serverless. Testovací nasazení propojilo jeden zdrojový projekt se 100 napojenými projekty a spustilo přibližně 2 100 detekčních pravidel. Výrobce uvádí, že tento model umožňuje centrální detekci i vyšetřování při zachování izolace dat jednotlivých nájemců, přičemž samotné reakční akce musí probíhat lokálně.

Elastic US

tg: rozbor tg: návod tg: propagace

· Elastic Security · One SOC, 100 projects: running centralized alert triage on Elastic Security Serverless

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Detekce lokální eskalace privilegií v Linuxu podle Elastic

Analytici ze společnosti Elastic popsali vzorce a postupy detekce lokální eskalace oprávnění (LPE) v Linuxu. Vzhledem k rychlému nárůstu zranitelností typu 'copy-on-write' a zapojení jazykových modelů do jejich hledání doporučují vrstvenou detekci zaměřenou na obecné chování procesů a zneužívání SUID binárek.

Linux Elastic US

tg: rozbor tg: návod tp: AI

· Elastic Security · Linux Detection Engineering - Local Privilege Escalation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Proč je rok 2026 zlomový pro přechod na agentní AI v SOC

Společnost Elastic uvádí, že rok 2026 představuje bod zlomu pro nasazení agentní umělé inteligence v bezpečnostních operačních střediscích. Podle zprávy autonomní systémy umožňují rychlejší třídění incidentů, přesnější vyšetřování a automatizovanou reakci na hrozby.

Elastic US

tg: návod tg: názor tg: propagace tp: AI

· Elastic Security · Why 2026 is the Year to Upgrade to an Agentic AI SOC

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Korelace auditních logů Kubernetes s daty z runtime kontejnerů

Společnost Elastic popsala postupy pro propojení auditních záznamů Kubernetes s daty z runtime kontejnerů v nástroji Defend for Containers. Článek nabízí návod na korelaci událostí podle identity volajícího podu nebo servisního účtu a dotčených objektů.

Kubernetes Elastic US

tg: návod tg: propagace

· Elastic Security · How to correlate Kubernetes audit logs with container runtime data

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Auditování akcí AI programovacích agentů pomocí Elastic Agent

Elastic popsal způsob auditování aktivit AI asistenta Cursor na koncových zařízeních pomocí životních cyklů 'hooks' a Elastic Agent. Bash skript zaznamenává veškerá volání nástrojů, přístupy k souborům a spouštěné příkazy do JSONL souborů, odkud data putují do Elasticsearch. Řešení umožňuje bezpečnostním týmům rozlišit aktivitu vývojáře od kroků generovaných modelem.

Cursor Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · 13 million tool calls: auditing every AI coding agent action with Elastic Agent

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Auditování akcí AI kódovacích agentů pomocí Elastic Agentu

Elastic popsal řešení pro auditování akcí AI asistentů, jako je Cursor, na koncových stanicích vývojářů. Pomocí skriptu napojeného na hooky v Cursoru a agenta Elastic Agent zaznamenal přes 13 milionů volání nástrojů do Elasticsearch, což umožňuje dohledat například spouštěné příkazy nebo čtení citlivých souborů.

Elastic Cursor US

tg: návod tg: propagace tp: AI

· Elastic Security · 13 million tool calls: auditing every AI coding agent action with Elastic Agent

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

2

Sledování odstranění cooldownu v npm pomocí Elastic Agent

Společnost Elastic popsala postup sledování direktivy min-release-age v konfiguračních souborech .npmrc na pracovních stanicích vývojářů za pomoci integrace CEL v nástroji Elastic Agent. Tento přístup řeší limity běžného sledování protokolů a umožňuje spolehlivě odhalit smazání bezpečnostní prodlevy před instalací nových balíčků.

npm Elastic US

tg: návod tg: propagace tp: dodavatelský řetězec

· Elastic Security · The security signal log tailing can't see: tracking npm cooldown removals with Elastic Agent

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Sledování odstranění ochranné lhůty npm pomocí Elastic Agentu

Společnost Elastic popsala způsob monitorování konfigurace min-release-age v souborech .npmrc na pracovních stanicích vývojářů. Toto nastavení chrání před útoky na dodavatelský řetězec ignorováním čerstvě vydaných verzí balíčků. Místo běžného sledování protokolů autor použil integraci Common Expression Language v nástroji Elastic Agent, která pravidelně kontroluje obsah konfiguračních souborů a upozorní na případné smazání ochranné lhůty.

Elastic npm US

tg: rozbor tg: návod tg: propagace tp: dodavatelský řetězec

· Elastic Security · The security signal log tailing can't see: tracking npm cooldown removals with Elastic Agent

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

2

Jak v Elastic snížili volání LLM u AI agentů o 60 %

Tým Elastic InfoSec popsal optimalizační proces, kterým snížil počet volání velkých jazykových modelů u svých bezpečnostních AI agentů až o 60 procent. Pětikrokový postup zahrnuje měření základního stavu, analýzu neefektivních vzorců chování a úpravu instrukcí s cílem omezit zbytečné dotazování a sjednotit průběh vyšetřování.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: How we cut AI agent LLM calls by 60%

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Jak v Elastic snížili počet volání LLM u AI agentů o 60 %

Tým Elastic InfoSec popsal optimalizační proces pro AI agenty v bezpečnostním dohledovém centru (SOC), díky kterému klesl počet volání velkých jazykových modelů až o 60 %. Metodika postavená na nástroji Elastic Agent Builder zahrnuje měření výchozího stavu, analýzu neefektivních vzorců chování a průběžné revize instrukcí.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: How we cut AI agent LLM calls by 60%

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Elastic radí, jak zlevnit provoz AI agentů v SOC až pětinásobně

Bezpečnostní tým společnosti Elastic na datech ze svého produkčního prostředí srovnal náklady na provoz AI agentů při vyšetřování výstrah. Nasazení specializovaných agentů řízených orchestrací podle něj snížilo spotřebu tokenů a náklady na vyšetření až 5,7krát oproti jedinému univerzálnímu agentovi.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: When to inline your agent's skills for a 5× cost reduction

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Agentický SOC v Elasticu: Jak ušetřit až 5× na nákladech na AI agenty

Tým Elastic InfoSec na datech z vlastní produkce popsal rozdíl v nákladech mezi nasazením specializovaných AI agentů a jednoho univerzálního agenta s dovednostmi na vyžádání. Podle zjištění dosahuje přístup se specializovanými agenty až 5,7násobné úspory nákladů a tokenů při vyšetřování bezpečnostních incidentů.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: When to inline your agent's skills for a 5× cost reduction

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Využití ES|QL COMPLETION v Elasticsearch k filtrování falešných poplachů curl a wget

Společnost Elastic popsala způsob, jak pomocí funkce ES|QL COMPLETION a velkých jazykových modelů zpřesnit detekční pravidla pro nástroje curl a wget v cloudovém prostředí. Podle vydavatele systém kombinuje deterministické filtrování povolených cílů s vyhodnocením zbývajících událostí pomocí LLM, což snižuje zahlcení analytiků falešnými poplachy z legitimní automatizace.

Elastic US

tg: návod tg: propagace tp: AI

· Elastic Security · How Elasticsearch ES|QL COMPLETION turns noisy curl and wget rules into high-fidelity cloud security alerts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Jak funkce ES|QL COMPLETION v Elasticsearch filtruje falešné poplachy

Společnost Elastic popsala využití funkce ES|QL COMPLETION k vyhodnocování událostí nástrojů curl a wget pomocí jazykových modelů. Podle vydavatele tento přístup kombinuje deterministické filtry s posouzením přes LLM, což umožňuje omezit zahlcení analytiků falešnými poplachy z běžné cloudové automatizace.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · How Elasticsearch ES|QL COMPLETION turns noisy curl and wget rules into high-fidelity cloud security alerts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Sledování aktivity Azure AD Graph v Elastic pro detekci hrozeb

Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.

Microsoft Elastic US

tg: rozbor tg: novinka v produktu tg: návod tp: identita

· Elastic Security · Azure AD Graph Activity Logs: Ingestion and threat detection to close the visibility gap

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Detekce skenování a fuzzingu v Traefiku s automatickou blokací přes Cloudflare

Autor popisuje návod na propojení přístupových logů reverzního proxy Traefik s nástrojem Elastic Security a službou Cloudflare. Pomocí detekčních pravidel ES|QL identifikuje snahy o skenování webového serveru a následně automatizovaným workflow blokuje útočící IP adresy na úrovni sítě Cloudflare.

Elastic Cloudflare Traefik Labs US

tg: návod tg: propagace

· Elastic Security · Detecting Web Server Probing & Fuzzing in Traefik with Automated Cloudflare Response

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Využití Osquery pro DFIR vyšetřování v rámci Elastic Security

Podle společnosti Elastic se moderní forenzní analýza a reakce na incidenty (DFIR) posouvají od časově náročného snímání celých disků k živým dotazům na koncové body v reálném čase. Integrace nástroje Osquery a ochrany Elastic Defend do platformy Elastic Security umožňuje vyšetřovatelům zjišťovat příčiny útoků a reagovat na ně bez nutnosti přepínat mezi různými nástroji.

Elastic US

tg: návod tg: propagace

· Elastic Security · DFIR: From alert to root cause using Osquery without leaving Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Monitorování Claude Code a Cowork pomocí OTel v Elasticu

Společnost Elastic popsala, jak její bezpečnostní tým monitoruje aktivity nástrojů Claude Code a Claude Cowork pomocí standardu OpenTelemetry. Článek nabízí technický návod na konfiguraci sběru telemetrie, úpravu mapování v Elasticsearch a bezpečnostní dohled nad AI asistenty.

Anthropic Elastic US

tg: návod tg: propagace tp: AI

· Elastic Security · Monitoring Claude Code/Cowork at scale with OTel in Elastic

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Prioritizace bezpečnostních upozornění pomocí detekčních pravidel vyššího řádu

Společnost Elastic představila svůj přístup k tvorbě detekčních pravidel vyššího řádu (Higher-Order Rules), která pomáhají řešit vysoké objemy bezpečnostních výstrah. Podle společnosti tato pravidla nekontrolují jednotlivé události izolovaně, ale korelují související upozornění v čase, napříč datovými zdroji či podle entit, což zefektivňuje jejich prioritizaci.

Elastic US

tg: návod tg: propagace

· Elastic Security · Prioritizing Alerts Triage with Higher-Order Detection Rules

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

4

Vyšetřování napříč celým prostředím pomocí Elastic Security XDR

Podle společnosti Elastic čelí analytici stále rychlejším útokům, které vyžadují korelaci telemetrie z koncových bodů s daty z cloudu, identit i sítí. Vydavatel v textu představuje možnosti své platformy Elastic Security XDR, včetně komponenty Elastic Defend, vizualizačních nástrojů pro rekonstrukci útoků a asistenta využívajícího AI k vyšetřování a třídění incidentů.

Elastic US

tg: návod tg: propagace tp: AI

· Elastic Security · Investigating from the Endpoint Across Your Environment with Elastic Security XDR

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Automatizace bezpečnosti s Elastic Workflows: Od alertu po reakci

Společnost Elastic představila návod na automatizaci třídění bezpečnostních alertů pomocí funkce Elastic Workflows přímo v prostředí SIEM. Článek popisuje tvorbu playbooků v YAML pro ověřování hrozeb přes VirusTotal, dotazování v ES|QL a automatické zakládání incidentů.

Elastic US

tg: návod tg: propagace

· Elastic Security · Security Automation with Elastic Workflows: From Alert to Response

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Efektivnější práce bezpečnostních analytiků díky Agentic SOC

Společnost Elastic představuje koncept Agentic SOC a popisuje, jak zapojení AI agentů a automatizovaných pracovních postupů zefektivňuje provoz bezpečnostních center. V textu přibližuje využití svých nástrojů Elastic Workflows a Elastic Agent Builder při třídění výstrah, vyšetřování útoků a reakci na bezpečnostní incidenty.

Elastic US

tg: návod tg: propagace tp: AI

· Elastic Security · Streamlining the Security Analyst Experience

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Využití AI kódovacích agentů pro tvorbu detekčních pravidel v Elastic Security

Elastic představil zapojení AI kódovacích agentů do práce bezpečnostních analytiků a detekčních inženýrů. Na příkladu útoku na aplikaci Notepad++ ukazuje, jak mohou asistenti automaticky generovat detekční pravidla v jazycích ES|QL a EQL, testovat je a doplňovat souhrny incidentů.

Elastic US

tg: návod tg: propagace tp: AI

· Elastic Security · Supercharge Your SOC

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Elastic představil Defend for Containers ve verzi 9.3.0

Společnost Elastic oznámila vydání integrace Defend for Containers ve verzi 9.3.0, která je určena pro zabezpečení linuxových kontejnerů za běhu. Podle vydavatele nástroj poskytuje detekční pravidla pro hrozby v prostředí Kubernetes a zachycuje události z běžících kontejnerů pro analýzu v Elasticsearch.

Elastic US

tg: novinka v produktu tg: návod tg: propagace

· Elastic Security · Linux & Cloud Detection Engineering - Getting Started with Defend for Containers (D4C)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Správa detekčních pravidel v Elastic Security pomocí Terraformu

Společnost Elastic oznámila nové funkce poskytovatele Elastic Stack pro Terraform od verzí V0.12.0 a V0.13.0, které umožňují definovat a nasazovat detekční pravidla i výjimky jako kód. Článek nabízí návod na správu detekcí a ukazuje zapojení nástroje Elastic AI Agent pro převod dotazů do konfigurace HCL.

Elastic US

tg: novinka v produktu tg: návod tg: propagace tp: AI

· Elastic Security · Managing Elastic Security Detection Rules with Terraform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD